万户OA 一处 无限制多参SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: sql注入 ### 详细说明: ### 漏洞证明: [<img src="https://images.seebug.org/upload/201409/151841096779ba849218d493a2e78e6b8c04ce5c.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/151841096779ba849218d493a2e78e6b8c04ce5c.jpg) 验证方式: 注入1:-u "http://222.178.221.54:7001/defaultroot/NameCardAction.do?delId=1&action=delperson" 注入2: -u"http://222.178.221.54:7001/defaultroot/NameCardAction.do?record=1&action=listLoad" 都能跑出数据的。 同样存在漏洞的地址 http://119.254.81.197:7001 http://61.191.17.216:7001 http://219.136.247.248:7001 http://222.178.221.54:7001

0%
暂无可用Exp或PoC
当前有0条受影响产品信息